IEC 62443 Түсіндірілді: Қазіргі Өнеркәсіптік Басқару Жүйелерін Қауіпсіздендіру
IEC 62443 өнеркәсіптік автоматтандыру жүйелері үшін құрылымдалған киберқауіпсіздік шеңберін анықтайды, OT/IT конвергенциясын, өмірлік цикл қауіпсіздігін және өндірушілер, интеграторлар мен актив ие...
Өнеркәсіптік жүйелер сандық шайқас алаңдарына айналған кезде
Өнеркәсіптік автоматтандыру жүйелері енді оқшауланған орта емес. Электр желілері, мұнай өңдеу зауыттары және өндіріс кәсіпорындары енді бұлттық платформалар мен сыртқы желілерге қосылады.
Бұл байланыс тиімділікті арттырады, бірақ шабуыл бетінің кеңеюіне де әкеледі. Киберқауіптер енді контроллерлерге, өрістік құрылғыларға және тіпті қауіпсіздік жүйелеріне бағытталуы мүмкін.
IEC 62443 осы өзгеріске құрылымдық жауап ретінде пайда болып, өнеркәсіптік жүйелердің бүкіл өмірлік циклі бойы қалай қорғалуы керектігін анықтайды.
IEC 62443 артындағы инженерлік өзгеріс
IEC 62443 тек нұсқаулық емес. Бұл өнеркәсіптік басқару жүйелері (ICS) үшін арнайы жасалған өмірлік циклге негізделген киберқауіпсіздік құрылымы.
Бұл өнімді жобалаудан бастап жүйені біріктіру және зауытты басқаруға дейінгі қауіпсіздікті қарастырады. Бұл өндірушілерге, жүйе интеграторларына және актив иелеріне қатысты.
Стандарт қабатталған қорғанысты қамтамасыз етеді, бір осалдық бүкіл өнеркәсіптік желіні бұзбауын қамтамасыз етеді.
OT және IT енді бір тілде сөйлеспейді
Ақпараттық технология жүйелері деректерді өңдеуге бағытталған, ал операциялық технология жүйелері физикалық процестерді басқарады.
OT орталарында PLC, RTU, релелер және HMI бар, олар тікелей машиналар мен электр инфрақұрылымымен әрекеттеседі.
Оған қарағанда, IT жүйелері серверлерді, дерекқорларды және кәсіпорын деректерін сақтайтын және өңдейтін бұлттық платформаларды басқарады.
Конвергенция артқан сайын, жүйелер қауіпсіздік, жұмыс уақыты және киберқауіпсіздікті операциялық үздіксіздікті бұзбай теңестіруі керек.
Қауіпсіздік басымдықтары өнеркәсіптік ортада өзгереді
Дәстүрлі IT киберқауіпсіздігі CIA моделіне негізделеді: құпиялылық, тұтастық және қолжетімділік.
Өнеркәсіптік жүйелер бұл басымдықты кері айналдырады, қолжетімділікті бірінші орынға қояды, себебі тоқтау өндіріс немесе желі тұрақтылығына тікелей әсер етуі мүмкін.
Тұтастық жақын орналасқан, ол процесс деректерінің дәл және өзгермеген күйде болуын қамтамасыз етеді.
Құпиялылық көбінесе ескі протоколдардың өрістік ортада кеңінен қолданылуына байланысты төменгі орынға ие.
OT желілеріндегі CIA-ның басқа түсіндірмесі
OT жүйелерінде қолжетімділік басты мәселе болып табылады, әсіресе турбиналар немесе қосалқы станциялар сияқты маңызды инфрақұрылымдарда.
Бұзылған сигнал немесе кешіктірілген басқару командасы жабдықтың тоқтауына немесе қауіпті жұмыс жағдайларына әкелуі мүмкін.
Modbus сияқты протоколдарды қолданатын ескі жүйелер көбінесе шифрлаудан айырылған, бұл өтемдік қауіпсіздік қабаттарының қажеттілігін күшейтеді.
Қазіргі заманғы өнеркәсіптік басқару жүйелерінің құрылымының ішінде
Өнеркәсіптік автоматтандыру жүйелері, сондай-ақ IACS деп аталатын, аппараттық және бағдарламалық компоненттердің бірнеше қабаттарын біріктіреді.
Оларға кірістірілген контроллерлер, хост жүйелері, желілік инфрақұрылым және өнеркәсіптік бағдарламалық қамтамасыз ету қосымшалары кіреді.
Әр қабат біріккен қауіпсіздік моделінің аясында шешілуі тиіс ықтимал осалдықтарды енгізеді.
Қазіргі заманғы архитектуралар көбінесе Siemens өнеркәсіптік жүйелері және қауіпсіз байланыс желілері арқылы қосылған біріктірілген басқару орталар сияқты платформаларға сүйенеді.
IEC 62443 киберқауіпсіздік жауапкершіліктерін қалай ұйымдастырады
IEC 62443 құрылымы өнеркәсіптік экожүйедегі әртүрлі рөлдерді қамтитын төрт құрылымдық сегментке жауапкершіліктерді бөледі.
Бұл бөліну өнімді дамыту, жүйе жобалау және операциялық басқару бойынша жауапкершілікті қамтамасыз етеді.
Сонымен қатар, ол жүйе күрделілігіне сәйкес қауіпсіздікті масштабтауға мүмкіндік береді, басқару айқындығын жоғалтпай.
Саясаттан компоненттерге дейін
Жалпы бөлім өнеркәсіптік жүйелер үшін терминология мен негізгі киберқауіпсіздік ұғымдарын анықтайды.
Саясаттар мен процедуралар қабаты активтер иелеріне тәуекелді және операциялық басқаруды басқаруға бағытталған.
Жүйе деңгейі нақты әлемдегі енгізулер үшін қауіпсіз архитектураларды жобалайтын интеграторларды қолдайды.
Компонент деңгейі өндірушілерге қауіпсіздік негізінде жасалған өнеркәсіптік өнімдерді құруға бағыт береді.
Бұл қабаттар өнеркәсіптік өмірлік циклдің барлық кезеңін қамтитын толық стек қауіпсіздік моделін жасайды.
IEC 62443 қазіргі заманғы автоматтандыру жобаларында неге маңызды
Киберқауіпсіздік өнеркәсіптік автоматтандыруда енді таңдау мүмкіндігі емес. Ол жүйелік талапқа айналды.
PLC желілері, SCADA платформалары және таралған басқару жүйелері қазір құрылымдық қауіпсіздік тексеруіне тәуелді.
Инженерлер Emerson автоматтандыру платформалары және басқа өнеркәсіптік деңгейдегі экожүйелерге ұқсас қауіпсіз архитектураларға көбірек сенеді.
Стандарт сондай-ақ NIST және ISO 27001 сияқты жаһандық құрылымдармен үйлеседі, оның халықаралық маңыздылығын нығайтады.
Өнеркәсіп бағыты: операциялық төзімділікпен конвергенция
Өнеркәсіп біріккен OT/IT қауіпсіздік архитектураларына бет бұруда. Бұған сегментация, нөлдік сенім принциптері және үздіксіз мониторинг кіреді.
Өріс жүйелері енді нақты уақыт режимінде қауіптерді анықтауды талап етеді, бұл детерминистік басқару өнімділігіне әсер етпейді.
Жеткізушілер киберқауіпсіздік мүмкіндіктерін тікелей PLC, драйверлер және желілік модульдерге енгізуде.
Бұл эволюция киберқауіпсіздікті сыртқы қабаттан туған жүйелік функцияға айналдырады.
Инженерлік саладағы практикалық көзқарас
IEC 62443 табысты, өйткені ол өнеркәсіптік шындықты түсінеді. Ол IT модельдерін OT ортасына мәжбүрлемейді.
Оның орнына ол құрылымдық инженерлік принциптер арқылы қауіпсіздік, қолжетімділік және киберқауіпсіздікті теңестіреді.
Оның шынайы күші электр энергиясын өндіру, мұнай-газ және дискретті өндіріс сияқты салаларда бейімделу қабілетінде.
Алайда, енгізу әлі де инженерлік тәртіп пен жүйелік деңгейдегі хабардарлыққа қатты тәуелді.
ABB, Schneider және Siemens орталарында басқару жүйелерін енгізу бойынша жұмыс тәжірибемде ең үлкен олқылық технологияда емес — ол операциялық басымдықтар мен киберқауіпсіздік жобалауының үйлесімінде. IEC 62443 осы олқылықты жоюға көмектеседі, бірақ тек инженерлік тәртіппен қолданылғанда, сәйкестік ойлауымен емес.
Даниэл Мерсер, Өнеркәсіптік киберқауіпсіздік талдаушысы | Siemens, Honeywell және Emerson жүйелерінде PLC, DCS және OT қауіпсіздігін біріктіру саласында 14 жылдық тәжірибе